Der Knoten "Serverprotokolle"

VictoriaLogs (Registerkarte)

Auf der Registerkarte „Victoria-Protokolle“ können Sie die Benutzeroberfläche von VictoriaLogs öffnen, um eine kombinierte Ansicht Ihrer Audit-Protokolle, Systemprotokolle und regelbasierten Protokolle anzuzeigen. Um VictoriaLogs zu öffnen, wählen Sie eine der folgenden Optionen aus:

Informationen zu unterstützten Funktionen, Abfragefunktionen und zur erweiterten Nutzung finden Sie in der Dokumentation zu VictoriaLogs: https://docs.victoriametrics.com/victorialogs/

Wenn Sie zu OpenTelemetry und VictoriaLogs migriert haben, sehen Sie möglicherweise die Meldung: Log-Server nicht registriert. Fügen Sie den Log-Server zu Ihren registrierten Diensten hinzu. Diese Meldung wird erwartet und zeigt an, dass das System jetzt an VictoriaLogs berichtet.

Wenn Sie in den Registerkarten Auditprotokolle, Systemprotokolle oder Von Regel ausgelöste Protokolle weiterhin Einträge sehen, bedeutet dies, dass entweder Ihre vorhandenen Protokolldaten noch nicht abgelaufen sind oder eine oder mehrere Systemkomponenten noch immer dem Log-Server Bericht erstatten.

Sobald alle Komponenten migriert sind und vorhandene Protokolle gemäß den Aufbewahrungseinstellungen abgelaufen sind, werden diese Einträge nicht mehr angezeigt.

Systemprotokolle (Registerkarte)

Jede Zeile in einem Protokoll stellt einen Protokolleintrag dar. Jeder Protokolleintrag enthält einige Informationsfelder:

Name

Beschreibung

Protokollstufe

Info, Warnung oder Fehler.

Lokalzeit

Zeitstempel in der Ortszeit des Servers Ihres Systems.

Nachrichtentext

Die Identifikationsnummer für den protokollierten Vorfall.

KategorieDer Typ des protokollierten Vorfalls.
Quelltyp

Der Gerätetyp, auf dem sich der protokollierte Vorfall ereignet hat, beispielsweise ein Server oder Gerät.

Quellname

Name des Ausrüstungsgegenstands, auf dem sich der protokollierte Vorfall ereignet hat.

Ereignistyp

Der Ereignistyp, den der protokollierte Vorfall repräsentiert.

Auditprotokolle (Registerkarte)

Jede Zeile in einem Protokoll stellt einen Protokolleintrag dar. Jeder Protokolleintrag enthält einige Informationsfelder:

Name

Beschreibung

Lokalzeit

Zeitstempel in der Ortszeit des Servers Ihres Systems.

Nachrichtentext

Zeigt eine Beschreibung des protokollierten Vorfalls an.

BerechtigungDie Informationen darüber, ob die Remote Benutzeraktion erlaubt (genehmigt) war oder nicht.
KategorieDer Typ des protokollierten Vorfalls.
Quelltyp

Der Gerätetyp, auf dem sich der protokollierte Vorfall ereignet hat, beispielsweise ein Server oder Gerät.

Quellname

Name des Ausrüstungsgegenstands, auf dem sich der protokollierte Vorfall ereignet hat.

Benutzer

Der Benutzername des Remote Benutzers, der den protokollierten Vorfall verursacht hat.

BenutzerstandortDie IP-Adresse oder der Hostname des Computers, mit dem der Remote Benutzer den protokollierten Vorfall verursacht hat.

Von Regel ausgelöste Protokolle (Registerkarte)

Jede Zeile in einem Protokoll stellt einen Protokolleintrag dar. Jeder Protokolleintrag enthält einige Informationsfelder:

Name

Beschreibung

Lokalzeit

Zeitstempel in der Ortszeit des Servers Ihres Systems.

Nachrichtentext

Zeigt eine Beschreibung des protokollierten Vorfalls an.

KategorieDer Typ des protokollierten Vorfalls.
Quelltyp

Der Gerätetyp, auf dem sich der protokollierte Vorfall ereignet hat, beispielsweise ein Server oder Gerät.

Quellname

Name des Ausrüstungsgegenstands, auf dem sich der protokollierte Vorfall ereignet hat.

Ereignistyp

Der Ereignistyp, den der protokollierte Vorfall repräsentiert.

RegelnameName der Regel, die den Protokolleintrag ausgelöst hat.
DienstnameName des Dienstes, auf dem sich der protokollierte Vorfall ereignet hat.